2020/12/24
非IT部門も知っておきたいサイバー攻撃の最新動向と企業の経営リスク
自社だけで頑張っていても
米国証券取引委員会(SEC)への提出書類では、主要なリスク要因として「ランサムウェア」について言及することがますます増えている。そのため、SECコンプライアンス検査局(OCIE)は7月、フィッシングキャンペーンとランサムウェア攻撃の増加を防止および対応するために、投資会社や投資顧問などに対してサイバーセキュリティー管理を「即座に」 レビューするよう求める警告(*4)を発行した。
ここでは迅速な通知や法執行機関との連携、インシデント対応手順の再検討を示唆するといったことも含まれている。
また、OCIEは米国国土安全保障省サイバーセキュリティーおよびインフラストラクチャセキュリティーエージェンシー(CISA)によって発行されたサイバーセキュリティーアラート(*5)を参照することを推奨しており、次の6つをポイントとして掲げている。
・インシデント対応と復旧のためのポリシー・手順・計画
・組織がビジネスサービスを提供し続けることができるよう、復旧するための計画
・サイバーリスクへの意識向上とトレーニングプログラム
・脆弱(ぜいじゃく)性スキャンとパッチ管理
・アクセス管理
・境界を設け、ネットワークトラフィックを制御・監視・検査
前の3つが組織面での対応、後の3つが技術面での対応となっているが、いずれも「想定」の上に成り立つことは想像に難くない。そして、OCIEではこれらの取り組みを対象事業者だけではなく、影響を受ける可能性のあるサードパーティのサービスプロバイダーとも共有していくことを推奨している。
そう、もはや自社だけで頑張っていても、サイバー攻撃やサイバー犯罪による被害は小さくできないのだ。
本連載執筆担当:ウイリス・タワーズワトソン Cyber Security Advisor, Corporate Risk and Broking 足立 照嘉
出典
(*1)https://www.computing.co.uk/news/4023770/manchester-united-suffers-sophisticated-cyber-attack-organised-crime-group
(*2)https://hello.global.ntt/en-us/insights/2020-global-threat-intelligence-report
(*3)U.S. Department of the Treasury, 2020, “Advisory on Potential Sanctions Risks for Facilitating Ransomware Payments,” issued October 1, 2020.
(*4)https://www.sec.gov/files/Risk%20Alert%20-%20Ransomware.pdf
(*5)https://us-cert.cisa.gov/ncas/alerts
非IT部門も知っておきたいサイバー攻撃の最新動向と企業の経営リスクの他の記事
おすすめ記事
-
企業の副業解禁とコンプライアンス対策を支援
企業の副業解禁の流れが加速している。従業員は本業以外の労働を増やすことで、収入増が見込める。従業員が副業で獲得したスキルで、本業への貢献も期待できる。企業側にとっても、副業は採用活動に活用できる。業務発注から関係を深めてからの転職や採用後のミスマッチを防止する効果がある。一方で、副業の一般化に伴い、同業他社での競業や情報漏えい、ブランド毀損、過重労働など、副業リスクは増加している。フクスケ(東京都千代田区)は、企業の副業制度の運用支援に加え、副業コンプライアンス向上に関するデータを分析し、リスク診断サービスも提供している。代表取締役社長の小林大介さんに、企業の副業解禁がもたらす影響について話を聞いた。
2026/06/12
-
-
-
-
中澤・木村が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2026/06/09
-
-
リスク対策.PROライト会員用ダウンロードページ
リスク対策.PROライト会員はこちらのページから最新号をダウンロードできます。
2026/06/05
-
-
-
失われた危機意識を取り戻す災害図上訓練で自分ごと化 ミツバ
どのメーカー系列にも属さず、複数の自動車メーカーや1次サプライヤーに四輪と二輪用の電装部品を供給する独立系のサプライヤーであるミツバ(群馬県桐生市、日野貞実代表取締役社長)。近年、過去に考えられた災害対策が、途絶えつつあった。同社では“自分ごと化”で従業員の危機意識を高めるため、災害図上訓練を実施。参加者の意欲が高まり、対策用の新たな要望が集まるなど、確実な手応えを感じている。
2026/05/26







※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方